এই পৃষ্ঠাটি নিম্নলিখিত পদক্ষেপগুলি সহ আপনার সার্ভারে HTTPS সেট আপ করার জন্য নির্দেশিকা প্রদান করে:
- একটি 2048-বিট RSA পাবলিক/প্রাইভেট কী জোড়া তৈরি করা হচ্ছে।
- একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) তৈরি করা যা আপনার পাবলিক কী এম্বেড করে।
- একটি চূড়ান্ত শংসাপত্র বা একটি শংসাপত্রের চেইন পেতে আপনার সার্টিফিকেট অথরিটির (CA) সাথে আপনার CSR শেয়ার করা।
- আপনার চূড়ান্ত শংসাপত্রটি একটি নন-ওয়েব-অ্যাক্সেসযোগ্য জায়গায় ইনস্টল করা যেমন
/etc/ssl(লিনাক্স এবং ইউনিক্স) বা যেখানে IIS এর প্রয়োজন হয় (উইন্ডোজ)।
কী এবং শংসাপত্র স্বাক্ষরের অনুরোধ তৈরি করুন
এই বিভাগটি ওপেনএসএল কমান্ড-লাইন প্রোগ্রাম ব্যবহার করে, যা বেশিরভাগ Linux, BSD, এবং Mac OS X সিস্টেমের সাথে আসে, ব্যক্তিগত এবং সর্বজনীন কী এবং একটি CSR তৈরি করতে।
একটি পাবলিক/প্রাইভেট কী জোড়া তৈরি করুন
শুরু করতে, একটি 2,048-বিট RSA কী জোড়া তৈরি করুন৷ একটি সংক্ষিপ্ত চাবি ব্রুট-ফোর্স অনুমান আক্রমণ দ্বারা ভাঙ্গা যেতে পারে, এবং দীর্ঘ কীগুলি অপ্রয়োজনীয় সংস্থান ব্যবহার করে।
একটি RSA কী জোড়া তৈরি করতে নিম্নলিখিত কমান্ডটি ব্যবহার করুন:
openssl genrsa -out www.example.com.key 2048
এটি নিম্নলিখিত আউটপুট দেয়:
Generating RSA private key, 2048 bit long modulus
.+++
.......................................................................................+++
e is 65537 (0x10001)
একটি শংসাপত্র স্বাক্ষর অনুরোধ তৈরি করুন
এই ধাপে, আপনি একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট বা CSR-এ আপনার সর্বজনীন কী এবং আপনার প্রতিষ্ঠান এবং আপনার ওয়েবসাইট সম্পর্কে তথ্য এম্বেড করুন। openssl কমান্ড আপনাকে প্রয়োজনীয় মেটাডেটার জন্য জিজ্ঞাসা করে।
নিম্নলিখিত কমান্ড চালানো হচ্ছে:
openssl req -new -sha256 -key www.example.com.key -out www.example.com.csr
নিম্নলিখিত আউটপুট:
You are about to be asked to enter information that will be incorporated
into your certificate request
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:CA
State or Province Name (full name) [Some-State]:California
Locality Name